निवासियों का अपना मंच। किसी सरकारी संस्था से जुड़ा नहीं। हमारे मंच के बारे में जानें
निवासियों का स्वतंत्र मंच — जनसमस्याओं के समाधान के लिए

पोस्ट का पाठ Sarvam को भेजकर हिंदी और भोजपुरी अनुवाद सेव किए जाते हैं। पोस्ट पढ़ने पर नया API अनुरोध नहीं जाता। मूल पोस्ट सुरक्षित रहती है। मशीन के अनुवाद में गलती हो सकती है।

निजता की नीति

संस्करण: मसौदा — मंजूरी बाकी

कौन-सी जानकारी रखी जाती है?

यूज़रनेम, वैकल्पिक दिखने वाला नाम, पासवर्ड और रिकवरी कोड के हैश, शिकायतें, टिप्पणियाँ, फोटो, समस्या की जगह, फॉलो, सूचनाएँ, समीक्षा रिकॉर्ड और खाता हटाने के अनुरोध रखे जाते हैं। ईमेल, फोन, पहचान पत्र, निजी पता, जन्मतिथि या लिंग जरूरी नहीं हैं। यूज़रनेम, दिखने वाला नाम, जुड़ने की तारीख और सार्वजनिक योगदान दिखते हैं। निजी रिपोर्ट में आप चाहें तो संपर्क दे सकते हैं।

इनका इस्तेमाल क्यों होता है?

खाता चलाने, शिकायतें दिखाने, सूचनाएँ देने, सामग्री की समीक्षा, शिकायतों का जवाब और सुरक्षा के लिए। निजी रिपोर्ट और जाँच के नोट सार्वजनिक नहीं हैं। डेटा बेचा नहीं जाता।

कुकी और ब्राउज़र की पहचान

सत्र कुकी लॉग इन और फॉर्म की सुरक्षा के लिए है। उस पर HttpOnly, SameSite=Lax और HTTPS पर Secure लागू हैं। समर्थन की यादृच्छिक ब्राउज़र पहचान localStorage में रहती है; सर्वर उसका HMAC रखता है। विज्ञापन ट्रैकिंग, विश्लेषण ट्रैकर और डिवाइस फिंगरप्रिंटिंग नहीं है। भाषा की पसंद एक साल की कुकी में रखी जाती है।

फोटो, नक्शा और अनुवाद

फोटो छोटी करके दोबारा बनाई जाती हैं और EXIF जानकारी हटती है। मूल फोटो सेव नहीं होती। फोटो में दिखती निजी जानकारी फिर भी रह सकती है; भेजने से पहले देखें। चेहरे की पहचान नहीं की जाती। नक्शा खुलने पर OpenStreetMap को नेटवर्क अनुरोध और IP मिल सकते हैं। CAPTCHA तभी चलेगा जब संचालक उसे जोड़े।

सुरक्षा और कितने समय तक डेटा रहता है?

बहुत तेज अनुरोध रोकने के लिए नेटवर्क पते का कुंजीयुक्त हैश सीमित समय के लिए रखा जाता है और 48 घंटे के भीतर साफ होता है। साइट एक्सेस लॉग में IP, क्वेरी, कुकी या फॉर्म का पूरा डेटा नहीं रखा जाता। त्रुटि और SSH सुरक्षा लॉग में IP हो सकता है। साइट लॉग रोज बदलते हैं और सात दिन रखे जाते हैं। सुरक्षा लॉग सर्वर की अवधि के अनुसार रहते हैं। पासवर्ड, रिकवरी कोड, सत्र टोकन और पूरे POST डेटा का एप्लिकेशन लॉग नहीं बनाता।

खाते और सार्वजनिक नागरिक रिकॉर्ड सेवा चलाने और जवाबदेही के लिए आवश्यक अवधि तक रहते हैं, हटाने के अनुरोध और कानून के अधीन। निजी शिकायतों की अवधि संचालक समीक्षा करता है। दैनिक बैकअप सात दिन और साप्ताहिक बैकअप चार हफ्ते रहते हैं; हटाया डेटा अवधि पूरी होने तक सुरक्षित बैकअप में रह सकता है। कानूनी जरूरत पर रिकॉर्ड रखा जा सकता है।

आपके विकल्प

समर्थन हटाने का बटन इस्तेमाल करें; पहले ब्राउज़र डेटा मिटा देने पर पुरानी पहचान नहीं मिलेगी। खाते की सेटिंग से हटाने का अनुरोध भेजें। जाँच के बाद खाता पहचानरहित होगा, पासवर्ड / रिकवरी और सत्र बंद होंगे। उचित कारण होने पर सार्वजनिक सामग्री “हटाया गया खाता” नाम से रह सकती है। डेटा की प्रति, निजता या सामग्री हटाने के लिए अनुरोध भेजें या संपर्क करें। संचालक को होस्टिंग, नक्शा और सक्षम की गई दूसरी सेवाओं की व्यवस्था की समीक्षा करनी चाहिए।

यह मसौदा है। सार्वजनिक शुरुआत से पहले कानूनी समीक्षा और संचालक की मंजूरी जरूरी है।